[發明專利]漏洞檢測方法、裝置及系統有效
| 申請號: | 201810458319.7 | 申請日: | 2018-05-14 |
| 公開(公告)號: | CN110489970B | 公開(公告)日: | 2023-05-02 |
| 發明(設計)人: | 楊杜卿 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京博浩百睿知識產權代理有限責任公司 11134 | 代理人: | 褚敏;宋子良 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 檢測 方法 裝置 系統 | ||
本申請公開了一種漏洞檢測方法、裝置及系統。其中,該方法包括:在目標主機存在漏洞的情況下,獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息計算漏洞的第一分值;根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。本申請解決了現有技術對漏洞風險評估不準確的技術問題。
技術領域
本申請涉及計算機安全領域,具體而言,涉及一種漏洞檢測方法、裝置及系統。
背景技術
隨著計算機網絡的廣泛使用,信息安全成為了人們日益關注的問題,安全漏洞的檢測是保證信息安全的重要步驟。其中,可采用對安全漏洞的風險進行評估的方式來確定漏洞的風險,現有技術主要是基于CVSS(Common?Vulnerability?Scoring?System,通用漏洞評分系統)來對安全漏洞進行評分。
然而,現有的基于CVSS的評分方法其更偏重于漏洞本身的靜態狀態的評價,即相同的漏洞評分相同,并不考慮主機的運行情況,從而導致漏洞風險評估不準確的問題。
針對上述問題,目前尚未提出有效的解決方案。
發明內容
本發明實施例提供了一種漏洞檢測方法、裝置及系統,以至少解決現有技術對漏洞風險評估不準確的技術問題。
根據本發明實施例的一個方面,提供了一種漏洞檢測方法,包括:獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息計算漏洞的第一分值;根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。
根據本發明實施例的另一方面,還提供了一種漏洞檢測裝置,包括:獲取模塊,用于獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;處理模塊,用于根據軟件版本信息計算漏洞的第一分值;調整模塊,用于根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。
根據本發明實施例的另一方面,還提供了一種存儲介質,該存儲介質包括存儲的程序,其中,在程序運行時控制存儲介質所在設備執行如下處理步驟的指令:獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息計算漏洞的第一分值;根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。
根據本發明實施例的另一方面,還提供了一種計算機設備,該計算機設備包括:處理器,處理器用于運行程序,其中,程序運行時執行如下處理步驟的指令:獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息計算漏洞的第一分值;根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。
根據本發明實施例的另一方面,還提供了一種漏洞檢測系統,包括:處理器;以及存儲器,與處理器連接,用于為處理器提供處理以下處理步驟的指令:獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息計算漏洞的第一分值;根據運行環境信息及第一分值,計算漏洞的第二分值,其中,第二分值用于指示漏洞的威脅程度。
根據本發明實施例的另一方面,還提供了一種漏洞檢測方法,包括:在目標主機存在漏洞的情況下,獲取目標主機的軟件版本信息及運行環境信息,運行環境信息用于指示目標主機的狀態;根據軟件版本信息及運行環境信息,得到漏洞的評價結果,評價結果用于指示漏洞的威脅程度。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810458319.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于SOAR處置主機挖礦病毒的系統和電子設備
- 下一篇:安全的數據集管理





